最近WhatsApp更新私隱政策引起用戶不信任風波,港人掀起「通訊程式移民潮」,用戶私隱問題亦再次成為城中熱話。究竟WhatsApp向用戶收集了甚麼資料?而去年興起的Telegram,和經馬斯克(Elon Musk)推薦後爆紅的Signal,比起WhatsApp在資料收集方面究竟有甚麼不同?本文將為大家詳細介紹。

說起通訊安全,除了通訊平台向用戶收集的資料類別的多寡,有一項較少人重視但非常重要的,就是元數據(Metadata)。元數據簡單來說,就是描述訊息的資料。除了訊息內容,其餘相關資訊例如:發送與接收者的用戶識別、雙方IP地址、發送時間、到達時間、向同一接收者發送訊息次數、大小、已讀或未讀等,都被稱為元數據。根據服務供應商的私隱條例,有可能儲存在它的伺服器內。換言之,若有人能成功取得這些數據,便可籍相關資料推斷出特定通訊群體,並可從其中某些使用者入手,取得你的相關資訊,或訊息內容。

WhatsApp更新私隱政策掀起「社交媒體移民潮」。(大紀元合成圖)
WhatsApp更新私隱政策掀起「社交媒體移民潮」。(大紀元合成圖)

Signal收集元數據最少 Elon Musk都推薦

比較3間通訊平台公司,作為「WhatsApp逃難潮」事件中熱門的新平台Telegram,雖然向用戶要求收集的相關資料較少,但其實儲存的元數據項和WhatsApp一樣,同樣會儲存用戶的裝置資訊、IP地址、發送與接收者的用戶識別、對話時間、帳號創建時間、最後上線時間這6項元數據。而Signal相較下收集的元數據較少,只有帳號創建時間、最後上線時間這2項。

九大安全貼士

若要保持安全通訊,單單選用私隱安全度較高的平台,並不足夠。除了選用保存較少用戶資料的平台外,可以參考以下九大安全貼士,進一步堵塞安全漏洞,避免洩漏個人資訊。

1. 選擇私隱度較安全的平台
這只是其一。面對極權任意截取通訊,或要求供應商提供資料,實在有必要採取更嚴謹的措施保障資訊安全。

2. 雙重認證或密碼
有些加密需要啟動,銷毀資訊需要開啟,在手機鎖定時能否顯示訊息設定等。適當的設定有效減低風險。若軟件支援雙重認證,或鎖定軟件密碼,應當啟動,減低手機失竊後洩露資料的風險。

3. 選擇較安全的手機
手機存取大量個人資訊,若使用誠信度低的品牌,可能將核心程式更改、預先安裝一些軟件,或將你的資料自動上傳不可信的伺服器,甚至暗中偷取資料。若手機本身不安全,如同房屋大門堅固但窗戶大開完全沒有上鎖,這樣你的社交媒體軟件再安全也沒有用。

4. 切勿安裝信譽不良的軟件
安裝前一定要先做研究,留意軟件的取用權限。某些程式基本上要求過度權限,又或可自動安裝額外軟件不用通知,盜取你的資料。情況等同你將夾萬鎖匙交給盜賊,夾萬再堅固亦無用。

5. 手機必須上鎖
萬一電話被偷、被搶、甚至遇險被困,可減少機會資料損失。儘量使用密碼,不要使用指紋解鎖。因為當你遇險或失去知覺時,取用指紋解鎖極之容易。

6. 安裝VPN並長期開啟
即使你不使用,手機上的軟件會不時連上相關的伺服器,洩漏元數據(Metadata)。VPN可將這些資料洩漏減低。

7. 留意電訊供應商
電訊供應商擁有你使用手機的IMEI及所有通訊的元數據(Metadata)。若擔心這些資料外洩,可用非實名預繳電話卡,減少個人資訊外洩。但必須留意每一個手機都有一個獨立的IMEI若只更換電話卡而不更換電話,而你的電話先前已用實名登記的SIM或用實名購買,電訊商就可以用IMEI推斷你的身份。

8. 定時清空資訊
刪除過時的對話,敏感資訊,退出已無關的或過時的群組。適時檢視你的資料夾。軟件可能將下載的媒體、文件等儲存在資料夾中。

9. 遇上「豬隊友」
往往洩漏資料的不是你自己而是跟你通訊的人。收訊息的人不注意安全,你如何小心亦無補於事。若有敏感資料要傳送,你需要了解對方如何保障你的資訊。平時亦可與朋友多討論及宣傳資訊安全。

最後小編都想提醒一下,電子世界任何事情都會留有痕跡,只是多少而已,一旦按了送出鍵,永遠無法回頭。按發送鍵時想清楚,尤其是敏感資訊,是否真的要發送?是否真的適合利用社交媒體軟件傳送?可否利用其他模式交換資料?@